Ангажираме се да укрепваме свободата, демокрацията и защитата на потребителите в цифровата сфера. Затова използваме OnionShare, за да защитим хората, които информират обществеността за незаконно поведение на корпорации и институции.
Какво е OnionShare?
OnionShare е инструмент за анонимност за журналисти и информатори. Като източник можете да използвате нашата инсталация OnionShare, за да изпращате анонимно документи на нашата организация.
Кога трябва да използвате OnionShare?
- Ако искате да ни изпратите строго конфиденциален материал , OnionShare вероятно е най-добрият вариант. Например, ако разполагате с вътрешни документи на компания или държавен орган, които показват явни нарушения на GDPR, но се страхувате от последици при разкриването на материала, може би е най-добре да използвате OnionShare.
- Ако обаче документите не са особено поверителни и сте сигурни, че разкриването им няма да доведе до никакви последствия за вас, може би ще е по-лесно да използвате други средства, например криптирани с PGP имейли (вж. по-долу).
Какво трябва да знам, преди да изпратя материал чрез OnionShare?
За да защитите анонимността си, е важно да не използвате мрежа или устройство, които лесно могат да бъдат проследени до истинската ви самоличност. Вместо това използвайте обществени Wi-Fi мрежи и устройства, които контролирате.
- НЕ осъществявайте достъп до OnionShare в мрежата на работодателя си.
- НЕ осъществявайте достъп до OnionShare, като използвате хардуера на работодателя си.
- НЕ осъществявайте достъп до OnionShare в домашната си мрежа.
- Осъществявайте достъп до OnionShare в мрежа, която не е свързана с вас, например wifi в библиотека или кафене.
Разбрах. Как мога да изпращам файлове и съобщения чрез OnionShare?
След като се свържете с обществена мрежа в кафене или библиотека, изтеглете и инсталирайте браузъра Tor.
Стартирайте браузъра Tor. Посетете уникалния URL адрес на OnionShare на адрес noyb
http://x4mr7u643uenqowuluxpyxlsvtxezg4yt4xeh5zzrlgkolyqnxjblead.onion/
Следвайте инструкциите, които ще намерите на страницата с източника, за да ни изпратите материали и съобщения.
Забележка: Тъй като процесът на проверка на нови материали отнема време, може да отнеме до един месец, докато можем да ви отговорим (ако предоставите имейл адрес).
Какво още трябва да знам като източник?
Никой инструмент не може да гарантира абсолютно вашата сигурност или анонимност. Най-добрият начин да защитите поверителността и анонимността си като източник е да се придържате към най-добрите практики.
- Помислете срещу кого искате да бъдете защитени (работодател, държавен субект, длъжностни лица) и какви са техните възможности.
- Помислете за нетехническите фактори. Например това, че сте единственото лице с достъп до документи, за които се знае, че са много критични към дадена практика, ви прави вероятен заподозрян. Текстовете могат да съдържат вашия уникален стил.
- Не обсъждайте изтичането на информация или подаването на сигнали за нередности, дори с доверени лица.
- Един файл съдържа ценни метаданни за своя източник - кога е създаден и изтеглен, каква машина е участвала, собственик на машината и т.н. Можете да изчистите метаданните от някои файлове преди изпращането им, като използвате инструментариума за анонимизиране на метаданни, включен в Tails.
- Можете да използвате отделен компютър, който сте определили специално за процеса на подаване. Или можете да използвате алтернативна операционна система като Tails, която се зарежда от USB памет и изтрива дейността ви в края на всяка сесия.
- Поведението ви онлайн може да бъде разкриващо. Редовното следене на социалните медии или уебсайта на noyb може потенциално да ви посочи като източник. Внимателно обмисляйте какво може да разкрие поведението ви онлайн и обмислете използването на Tor Browser, за да намалите въздействието на такова наблюдение.
- noyb запазва строг контрол на достъпа до нашия OnionShare. Само ограничен брой адвокати и технически експерти в рамките на noyb ще имат достъп до подадените в OnionShare данни. Ние контролираме сървърите, които съхраняват вашите подавания, така че никоя трета страна няма пряк достъп до метаданните или съдържанието на това, което ни изпращате.
pGP ключове
Ако OnionShare е недостъпен или Tor е блокиран за вас, има сигурна алтернатива за поверителни съобщения.
Създайте фиктивен имейл акаунт и използвайте PGP имейл плъгин или клиент, за да изпратите криптиран имейл, използвайки нашия PGP публичен ключ.
Електронна поща: info @ n o y b . eu
PGP пръстов отпечатък: 69E6 620C 4C96 80F7 C6AA E5BC 183B 7F42 DD1B 765F
Сървър за PGP ключове: keys.openpgp.org